Linux初始化工作

1. 用戶管理

1.1 建用戶

adduser username

passwd username

1.2 將新建用戶添加至wheel組

  • root登錄,修改 /etc/pam.d/su 文件,找到#auth required pam_wheel.so use_uid這一行滞伟,將行首的#去掉罪既。
  • 執(zhí)行usermod -G wheel username

1.3 配置新建用戶可使用sudo命令

  • 執(zhí)行#vim /etc/sudoers
  • 找到root ALL=(ALL) ALL载弄,復(fù)制一行祝迂,將root修改為username

1.4 刪除不需要的用戶,不需要的組

注意:不建議直接刪除缺狠,當(dāng)你需要某個(gè)用戶時(shí)问慎,自己重新添加會(huì)很麻煩。

  • cp /etc/passwd /etc/passwdbak #修改之前先備份- vi /etc/passwd #編輯用戶挤茄,在前面加上#注釋掉此行
#adm:x:3:4:adm:/var/adm:/sbin/nologin
#lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
#sync:x:5:0:sync:/sbin:/bin/sync
#shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
#halt:x:7:0:halt:/sbin:/sbin/halt
#uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
#operator:x:11:0:operator:/root:/sbin/nologin
#games:x:12:100:games:/usr/games:/sbin/nologin
#gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
#ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin #注釋掉ftp匿名賬號(hào)
  • cp /etc/group /etc/groupbak #修改之前先備份- vi /etc/group #編輯用戶組如叼,在前面加上#注釋掉此行
#news:x:9:13:news:/etc/news:

2.修改SSH連接

出于安全考慮,SSH服務(wù)配置做以下方面修改

  • 修改端口
  • 禁止root用戶登陸
  • 支持密鑰登陸
  • 禁用密碼登陸

編輯/etc/ssh/sshd_config文件


Port 22 #自己定義一個(gè)端口
HostKey /etc/ssh/ssh_host_dsa_key #支持密鑰登陸
PermitRootLogin no # 禁用root登陸
StrictModes yes # 采用putty等客戶端登陸需要改成no

RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile      .ssh/authorized_keys

PasswordAuthentication no # 禁用密碼登陸

調(diào)用ssh-keygen -t rsa生成密鑰對(duì)驮樊,將公鑰上id_rsa.pub上傳至服務(wù)器~/.ssh目錄薇正,然后執(zhí)行cat id_rsa.pub >> authorized_keys

注意,操作完成后囚衔,新開一個(gè)連接檢測(cè)是否配置正常挖腰,不要關(guān)閉當(dāng)前連接,否則你可能永遠(yuǎn)都連不上你的服務(wù)器了练湿。猴仑。。。

3. 防火墻設(shè)置

3.1 禁止ping

  • 如果沒有iptables禁止ping
echo 1 > /proc/sys/net/ipv4/icmp_echo_igore_all #開啟
echo 0 > /proc/sys/net/ipv4/icmp_echo_igore_all #關(guān)閉
  • 利用iptables規(guī)則禁ping
iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

注意保存service iptables save和重啟服務(wù)service iptables reload

4. 關(guān)閉selinux

/usr/sbin/setenforce 0  # 0立刻關(guān)閉 1立刻啟用
echo "/usr/sbin/setenforce 0" >> /etc/rc.local # 加到系統(tǒng)默認(rèn)啟動(dòng)里面

5. 關(guān)掉不必要的服務(wù)

chkconfig --list # 查看系統(tǒng)所有的服務(wù)是打開還是關(guān)閉
chkconfig 服務(wù)名 on # 設(shè)置隨機(jī)啟動(dòng)
chkconfig 服務(wù)名 off # 設(shè)置不隨機(jī)啟動(dòng)

6. 修改系統(tǒng)參數(shù)


**cat**
>>
/
etc/
sysctl.conf<<
eof     net.ipv4.tcp_syncookies =
 1
     net.ipv4.tcp_tw_reuse =
 1
     net.ipv4.tcp_tw_recycle =
 1
     net.ipv4.tcp_fin_timeout =
 30
     net.ipv4.tcp_keepalive_time =
 120
     net.ipv4.ip_local_port_range =
 10000
 65000
     net.ipv4.tcp_max_tw_buckets =
 8000
eofsysctl -
p

ulimit -
HSn 65535
**echo**
 -
ne "* soft nofile 65535* hard nofile 65535"
 >>
/
etc/
security/
limits.conf
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末辽俗,一起剝皮案震驚了整個(gè)濱河市疾渣,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌崖飘,老刑警劉巖榴捡,帶你破解...
    沈念sama閱讀 216,496評(píng)論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異朱浴,居然都是意外死亡吊圾,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,407評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門翰蠢,熙熙樓的掌柜王于貴愁眉苦臉地迎上來项乒,“玉大人,你說我怎么就攤上這事梁沧√春危” “怎么了?”我有些...
    開封第一講書人閱讀 162,632評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵廷支,是天一觀的道長(zhǎng)频鉴。 經(jīng)常有香客問我,道長(zhǎng)恋拍,這世上最難降的妖魔是什么砚殿? 我笑而不...
    開封第一講書人閱讀 58,180評(píng)論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮芝囤,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘辛萍。我一直安慰自己悯姊,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,198評(píng)論 6 388
  • 文/花漫 我一把揭開白布贩毕。 她就那樣靜靜地躺著悯许,像睡著了一般。 火紅的嫁衣襯著肌膚如雪辉阶。 梳的紋絲不亂的頭發(fā)上先壕,一...
    開封第一講書人閱讀 51,165評(píng)論 1 299
  • 那天,我揣著相機(jī)與錄音谆甜,去河邊找鬼垃僚。 笑死,一個(gè)胖子當(dāng)著我的面吹牛规辱,可吹牛的內(nèi)容都是我干的谆棺。 我是一名探鬼主播,決...
    沈念sama閱讀 40,052評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼罕袋,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼改淑!你這毒婦竟也來了碍岔?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,910評(píng)論 0 274
  • 序言:老撾萬榮一對(duì)情侶失蹤朵夏,失蹤者是張志新(化名)和其女友劉穎蔼啦,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體仰猖,經(jīng)...
    沈念sama閱讀 45,324評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡捏肢,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,542評(píng)論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了亮元。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片猛计。...
    茶點(diǎn)故事閱讀 39,711評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖爆捞,靈堂內(nèi)的尸體忽然破棺而出奉瘤,到底是詐尸還是另有隱情,我是刑警寧澤煮甥,帶...
    沈念sama閱讀 35,424評(píng)論 5 343
  • 正文 年R本政府宣布盗温,位于F島的核電站,受9級(jí)特大地震影響成肘,放射性物質(zhì)發(fā)生泄漏卖局。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,017評(píng)論 3 326
  • 文/蒙蒙 一双霍、第九天 我趴在偏房一處隱蔽的房頂上張望砚偶。 院中可真熱鬧,春花似錦洒闸、人聲如沸染坯。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,668評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽单鹿。三九已至,卻和暖如春深纲,著一層夾襖步出監(jiān)牢的瞬間仲锄,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,823評(píng)論 1 269
  • 我被黑心中介騙來泰國打工湃鹊, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留儒喊,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,722評(píng)論 2 368
  • 正文 我出身青樓币呵,卻偏偏與公主長(zhǎng)得像澄惊,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,611評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容